Zoek mijn iPhone door bug in iOS 7.1 opnieuw te omzeilen
Het blijkt door een fout in iOS 7.1 opnieuw mogelijk om Zoek mijn iPhone en de bijbehorende Activation Lock zonder wachtwoord te omzeilen. Dat ontdekte gebruiker Miguel Alvarado, die zijn bevindingen in een eigen video vastlegde. De beveiligingsfunctie die sinds iOS 7 aanwezig is zou moeten voorkomen dat iemand je iCloud-account verwijdert of je toestel herstelt als je iPhone is gestolen, maar blijkt nu wederom niet helemaal waterdicht. De oplossing blijkt simpel: een toegangscode gebruiken.
Alvarado toont de verschillende stappen in onderstaande YouTube-video. Het proces begint enigszins ingewikkeld omdat je tegelijkertijd het iCloud-account moet verwijderen én de schakelaar voor Zoek mijn iPhone moet uitschakelen, maar als dat is gelukt, dan is het relatief eenvoudig. Zodra je, zoals het hoort, om het wachtwoord van je iCloud-account gevraagd wordt dien je het toestel uit te schakelen. Na een herstart krijg je toegang tot instellingen van iCloud en kun je het account verwijderen zonder een wachtwoord in te voeren. Daarna is het een koud kunstje om de iPhone te herstellen. Activation Lock is immers gekoppeld aan Zoek mijn iPhone.
https://www.youtube.com/watch?v=Lvbter05UpA
In februari werd al een soortgelijk probleem ontdekt waardoor Zoek mijn iPhone zonder wachtwoord gedeactiveerd kon worden. Dit speelde in iOS 7.0.5 en werd door Apple uiteindelijk verholpen dankzij de update naar iOS 7.1. Om te voorkomen dat iemand ongewild toegang krijgt tot je iPhone, kun je een toegangscode instellen of gebruik maken van Touch ID als je een iPhone 5s hebt.
15 reacties
Martin
Activation lock vind ik een hele
Mooie feature. Als Alle iphones dat aan zouden hebben staan zou fijn zijn. Dan weten dieven enzo dat het niet nuttig is om een iPhone te jatten.
Maar met zulke bugs in iOS heeft het totaal geen werking 🙁
Justin
Zoals je ziet in deze video heeft hij ook geen password voor het unlocken van de iphone. Als een dief deze niet heeft kan hij ook niet bij die instelling. Dus is het risico klein/nihil dat het gebeurd met een password beveiligde Iphone. Password erop en je bent nog steeds veilig totdat Apple met een bug fix komt.
GIELK
dit is toch ongelooflijk !
RichieB
De oplossing is simpel: altijd je iPhone gelocked houden, bijv via Touch ID.
SUPER REMIE
Ik kan het niet vaak genoeg zeggen. Zorg dat je een goede pincode of wachtwoord op je iPhone hebt!
Flieps
Apple heeft hier een mooie website voor. Daar kun je al je suggesties op kwijt. Geen noodzaak om dit met de wereld te delen.
Iphone
Ik ben juist blij dat dit met de wereld wordt gedeeld, weet nu wat de gevaren zijn en dat je iphone beter met een pincode kan voorzien. Snap echjt niet hoe jij dit niet begrijpt dat het niet met de wereld gedeeld mag worden.
Appie
Altijd handig dat dieven dit ook lezen op iPhoneclub. En ja er zijn helaas nog talloze mensen die hun iPhone niet met een pincode beveiligen.
iScallie
Dit soort gasten moet door Apple juist aangenomen worden. Kunnen ze eens een goeie beveiliging bouwen.
Lijkt me nl. niet zo moeilijk om voor de release van een iOs versie, deze door dit soort gasten te laten testen.
Guido
Please kop van dit artikel aanpassen: dit is ENKEL mogelijk als je géén touch id noch pincode ingesteld hebt! Dus, het artikel zou moeten zijn: ‘indien géén toegangscode op je iPhone is het mogelijk …….’
Jona
Een andere oplossing, naast de pincode inschakelen, is om bij Beperkingen de instelling aan te zetten dat accounts kunnen worden aangepast. Het hele iCloud menu wordt dan ontoegankelijk. Pincode blijft natuurlijk het beste maar als je dat echt niet wilt is dit een alternatief.
Conan the Barbarian
Toch benieuwd na het zien van het filmpje wat het zou doen met een iPhone 5s zonder slide to unlock code en touch of uit! Maar geen succes.. Alle stappen gevolgd die in het filmpje getoond werden. Alleen de sim niet unlocked dus of het ligt aan het feit dat er geen internet is lijkt me sterk aangezien hij uiteindelijk toch vraagt om mijn icloud password. Iemand anders die dit heeft geprobeerd op een 4/4s ? Wat zijn hier de resultaten ?
Daan
@Jona: Het beste kun je het allebei doen met verschillende codes
marlon
Ben je ook blij dat óók de boefjes onder ons dit lezen die dat nog niet wisten?!
Jake
Tja, als mensen een slechte beveiliging niet meer mogen aankaarten krijg je “security by obscurity” en vraag maar eens aan een willekeurige expert op dat gebied hoe blij je daarmee moet zijn.
Hint: Niet blij.